PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
© 2023 - Fidemo Sociedade de Media
A ler: Vários routers da TP-Link com falhas de segurança graves
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Vários routers da TP-Link com falhas de segurança graves
NotíciasSegurança

Vários routers da TP-Link com falhas de segurança graves

A TP-Link emitiu um alerta para várias vulnerabilidades graves nos routers da série Archer NX. Se tiver um, deve actualizar o firmware o mais rapidamente possível.

Pedro Tróia
Publicado em 25 de Março, 2026
Tempo de leitura: 4 min
tp-link-archer
Neste artigo
  • O perigo do acesso não autorizado
  • Impacto nas redes e medidas de mitigação

A TP-Link emitiu recentemente um alerta de segurança crítico para dar resposta a múltiplas vulnerabilidades de elevada gravidade que afetam os seus routers da série Archer NX. A notícia, avançada pela publicação CyberSecurityNews, detalha que os modelos Archer NX200, NX210, NX500 e NX600 estão expostos a riscos severos que podem comprometer toda a rede dos utilizadores.

Se estas falhas forem exploradas, os piratas informáticos conseguem contornar os protocolos de autorização, alterar ficheiros de configuração e, em última instância, executar comandos arbitrários no sistema operativo subjacente dos equipamentos. O aviso de segurança destaca quatro vulnerabilidades distintas, e todas contam com uma classificação de gravidade alta ao abrigo da estrutura de avaliação CVSS v4.0.

- Publicidade -

O perigo do acesso não autorizado

O problema mais urgente reside numa falha de contorno de autorização. Como o servidor HTTP não consegue realizar as verificações de autenticação adequadas, os atacantes sem autenticação podem obter acesso indevido. Esta brecha permite-lhes executar acções HTTP privilegiadas, como carregar firmware malicioso ou modificar as configurações do dispositivo, sem a necessidade de apresentar credenciais válidas. Na prática, isto significa que um pirata informático consegue assumir o controlo do equipamento à distância, a contornar as barreiras iniciais de defesa.

Além disso, os dispositivos afectados sofrem de vulnerabilidades graves de injecção de comandos nas interfaces de linha de comandos (CLI) administrativas. Ao submeter dados manipulados nos caminhos da CLI de controlo sem fios e de gestão do modem, os atacantes autenticados com privilégios administrativos conseguem forçar o sistema a executar comandos arbitrários. Este comprometimento total do sistema ameaça directamente a confidencialidade, a integridade e a disponibilidade dos routers afectados.

- Publicidade -

Por fim, existe uma vulnerabilidade criptográfica no mecanismo de encriptação da configuração do dispositivo. Os programadores deixaram uma chave criptográfica fixa na arquitectura do sistema. Este descuido permite que atacantes com privilégios de acesso básicos consigam desencriptar, modificar e voltar a encriptar os dados de configuração sem levantar suspeitas. A descoberta desta chave fixa demonstra uma falha no processo de desenvolvimento, que agora exige uma intervenção rápida por parte dos utilizadores.

Impacto nas redes e medidas de mitigação

Os routers comprometidos servem frequentemente como plataformas ideais para lançar intrusões mais profundas nas redes. Quando os agentes maliciosos conseguem explorar as falhas de injecção de comandos ou contornar a autenticação em dispositivos de extremidade como a série Archer NX, estabelecem pontos de apoio persistentes. A partir daí, podem interceptar o tráfego de rede, lançar ataques direccionados ou infiltrar-se em segmentos de rede internos.

A segurança da rede doméstica ou das empresas deve ser uma prioridade absoluta, porque os routers são a principal porta de entrada para qualquer infra-estrutura digital.

As vulnerabilidades afectam várias versões de hardware e firmware em toda a linha de produtos Archer NX, de forma mais específica as versões mais antigas dos routers NX200, NX210, NX500 e NX600. Para proteger os ambientes de rede, os administradores e os utilizadores domésticos devem aplicar as correcções de segurança fornecidas de forma imediata.

A TP-Link já disponibilizou versões de firmware actualizadas para colmatar estas lacunas de segurança específicas. Os utilizadores devem visitar o portal de suporte oficial da fabricante, transferir o firmware mais recente correspondente à sua versão exacta de hardware e aplicar a actualização. Falhar na aplicação destas correcções deixa as redes vulneráveis a roubos de dados e a interrupções operacionais graves. A manutenção proactiva dos equipamentos é a única forma de garantir que as ameaças externas não conseguem penetrar nas defesas estabelecidas.

- Publicidade -
Etiquetas:RouterTP-LinkVulnerabilidades
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Getac_UX10 GCS_Scenario_Utilities_251210
HardwareNotícias

Getac lança CommandCore para controlo remoto de drones

Tempo de leitura: 5 min
©Micro / AMFI / CEiiA
Notícias

Micro, AMFI e CEiiA juntam-se para desenvolver microcarros eléctricos: o Microlino fica para o dia-a-dia e o BEN para as empresas

Tempo de leitura: 0 min
©Sony Honda Mobility | Afeela 1
MobilidadeNotícias

Sony e Honda cancelam Afeela 1: já não vai haver um automóvel eléctrico feito por estas duas marcas

Tempo de leitura: 0 min
©Razer | Viper Gigantus
HardwareNotícias

Razer lança Viper V4 Pro e novo tapete para rato Gigantus V2 Pro com vários níveis de atrito

Tempo de leitura: 2 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}